Cookie和Session的區(qū)別

簡短版

  • Cookie是存儲在瀏覽器的數(shù)據(jù),會跟隨HTTP請求發(fā)送到服務(wù)器
  • Session是存儲在服務(wù)器端的一系列數(shù)據(jù),通常和指定的用戶相關(guān)聯(lián)(通過Cookie里的值)

詳細版

Cookie

HTTP 協(xié)議是無狀態(tài)的,為了讓 HTTP 協(xié)議盡可能簡單,使得它能夠處理大量事務(wù)。HTTP/1.1 引入 Cookie 來保存狀態(tài)信息。

Cookie 是服務(wù)器發(fā)送到瀏覽器并保存在本地的一小塊數(shù)據(jù)(最大的存儲容量是4KB),瀏覽器在之后向同一個服務(wù)器請求時會攜帶 Cookie 里存儲的信息,用于標識請求是否來自與同一瀏覽器。

除了能接收服務(wù)器端傳輸?shù)?Cookie 之外,瀏覽器也可以通過 document.cookie 創(chuàng)建新的 Cookie,同時也能通過該屬性訪問非 HttpOnly (標記為 HttpOnly 的 Cookie 不能被 js 腳本調(diào)用,可以在一定程度上避免跨站腳本攻擊(XSS)) 的 Cookie。

Cookie 按照其生命周期通常分為兩種

  1. 會話期 Cookie:瀏覽器關(guān)閉之后會自動刪除,僅在會話器有效
  2. 持久性 Cookie:指定了過期時間和有效期的 Cookie

Session

Session 和 Cookie 類似,都是用來存儲一些用戶的信息。Session 存儲在服務(wù)器端,存儲在服務(wù)器端會讓這些信息更加安全。Session 可以存儲在服務(wù)器的內(nèi)存、數(shù)據(jù)庫和文件當(dāng)中,也可以存在 Redis 這種內(nèi)存型數(shù)據(jù)庫中,效率會更高。

每一個 Session 都有一個唯一的 Session ID,用于查找、回溯存儲的值。Session 被創(chuàng)建時,它的 Session ID 會以 Cookie 的形式返回給瀏覽器,如果瀏覽器不支持或者禁用了 Cookie,則會把 Session ID 放在 URL 參數(shù)里進行傳遞。

Session 維護用戶登錄信息的例子
  1. 用戶登錄,提交用戶名和密碼的表單,放到 HTTP 請求報文,發(fā)送登錄的 HTTP 請求
  2. 服務(wù)器驗證用戶名和密碼,如果校驗成功,則把用戶信息存儲在 Redis 中,用戶信息在 Redis 中的 Key 即為 Session ID
  3. 服務(wù)器返回 HTTP 響應(yīng),并在響應(yīng)頭中將 Session ID 作為Cookie 的值返回給客戶端,客戶端收到請求之后將 Session ID 存儲在 Cookie 當(dāng)中
  4. 客戶端在后續(xù)的請求中會攜帶該 Cookie 值,服務(wù)器收到請求后會根據(jù) Session ID 在 Redis 中取出用戶信息,然后進行后續(xù)的業(yè)務(wù)操作

Cookie VS Session

Cookie Session
Cookie 存儲在客戶端 Session 存儲在服務(wù)器端
Cookie 只能存儲 ASCII 字符串 Session 可以存儲任意類型的數(shù)據(jù)
Cookie 最大能夠存儲4KB Session 能夠存儲的最大容量一般沒有限制
  • Session 將信息存儲在服務(wù)器,一定程度上要比 Cookie 更加安全
  • Session 存儲的數(shù)據(jù)類型要更多,因此在考慮復(fù)雜性的時候會優(yōu)先選擇 Session
  • Cookie 不需要依賴 Session 就可以使用, 而 Session 通常會依賴于 Cookie,通過 Cookie 傳遞 Session ID(瀏覽器不支持或者禁用 Cookie時,Session ID 可以通過 URL 參數(shù)里進行傳遞)
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,156評論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,401評論 3 415
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,069評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,873評論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 71,635評論 6 408
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,128評論 1 323
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,203評論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,365評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,881評論 1 334
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 40,733評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,935評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,475評論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 44,172評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,582評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,821評論 1 282
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,595評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 47,908評論 2 372

推薦閱讀更多精彩內(nèi)容